Dobry den, dnes prisla mi zpráva: Foto a ted se mi sama odesílá, nevim jak to odstanit. Prosim o pomoc.
LOG z RSIT
Logfile of random's system information tool 1.08 (written by random/random)
Run by Daniel at 2010-09-28 20:06:24
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (41%) free of 20 GB
Total RAM: 2046 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:06:31, on 28.9.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
E:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\jusched.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Plocha\RSIT.exe
C:\Program Files\trend micro\Daniel.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O4 - HKLM\..\Run: [GEST] m‘|\ü
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Java developer Script Browse] C:\WINDOWS\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Java developer Script Browse] C:\WINDOWS\jusched.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: TL-WN321G Wireless Utility.lnk = C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Unknown owner - C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe
--
End of file - 6316 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1003UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1004UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D5D47440-0750-463D-BAEF-A47D02414806}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GEST"=m‘|\ü []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2010-07-06 19556968]
"SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
"PaperPort PTD"=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-01-29 30248]
"IndexSearch"=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2007-01-29 46632]
"BrMfcWnd"=C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2007-03-12 663552]
"ControlCenter3"=C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-01-26 65536]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2010-09-27 949376]
"Java developer Script Browse"=C:\WINDOWS\jusched.exe [2010-09-28 69120]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2010-09-08 421888]
"iTunesHelper"=E:\Program Files\iTunes\iTunesHelper.exe [2010-09-24 421160]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-05-21 136176]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Java developer Script Browse"=C:\WINDOWS\jusched.exe [2010-09-28 69120]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-09-02 13351304]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
TL-WN321G Wireless Utility.lnk - C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoResolveSearch"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"E:\Program Files\Anno 1404\Anno4.exe"="E:\Program Files\Anno 1404\Anno4.exe:*:Enabled:ANNO 1404"
"E:\Program Files\Anno 1404\tools\Anno4Web.exe"="E:\Program Files\Anno 1404\tools\Anno4Web.exe:*:Enabled:Web ANNO 1404"
"E:\Program Files\Anno 1404\tools\Benchmark.exe"="E:\Program Files\Anno 1404\tools\Benchmark.exe:*:Enabled:Anno 1404 Setup Benchmark"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour Service"
"C:\Documents and Settings\Daniel\Plocha\PIC675799074533-JPG-www.facebook.com.exe"="C:\WINDOWS\jusched.exe:*:Enabled:Java developer Script Browse"
"E:\Program Files\iTunes\iTunes.exe"="E:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-09-28 19:53:50 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Malwarebytes
2010-09-28 19:53:41 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-09-28 19:53:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-09-28 19:53:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-09-28 19:53:40 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-09-28 19:37:08 ----RD---- C:\Program Files\Skype
2010-09-28 19:33:27 ----D---- C:\WINDOWS\system32\appmgmt
2010-09-28 19:15:58 ----D---- C:\Program Files\QuickTime
2010-09-28 18:49:36 ----D---- C:\Program Files\trend micro
2010-09-28 18:49:31 ----D---- C:\rsit
2010-09-28 16:47:26 ----RSH---- C:\WINDOWS\jusched.exe
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\imon.dll
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\drivers\nod32drv.sys
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\drivers\amon.sys
2010-09-16 18:21:10 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2010-09-16 18:21:10 ----A---- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2010-09-16 18:18:38 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple Computer
2010-09-16 18:18:20 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2010-09-16 18:18:20 ----A---- C:\WINDOWS\system32\drivers\usbaapl.sys
2010-09-16 18:17:42 ----D---- C:\Program Files\Bonjour
2010-09-16 18:17:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple
2010-09-12 13:40:05 ----A---- C:\WINDOWS\system32\drivers\lirsgt.sys
2010-09-12 13:40:05 ----A---- C:\WINDOWS\system32\drivers\atksgt.sys
2010-09-12 13:32:23 ----D---- C:\Program Files\DAEMON Tools Toolbar
2010-09-12 13:32:18 ----A---- C:\WINDOWS\system32\drivers\sptd.sys
2010-09-12 13:32:10 ----D---- C:\Program Files\DAEMON Tools Lite
2010-09-12 13:31:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-09-08 18:00:16 ----D---- C:\Program Files\NVIDIA Corporation
2010-09-08 17:56:51 ----A---- C:\WINDOWS\system32\XAudio2_7.dll
2010-09-08 17:56:51 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll
2010-09-08 17:56:50 ----A---- C:\WINDOWS\system32\xactengine3_7.dll
2010-09-08 17:56:50 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll
2010-09-08 17:56:49 ----A---- C:\WINDOWS\system32\d3dx11_43.dll
2010-09-08 17:56:49 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll
2010-09-08 17:56:48 ----A---- C:\WINDOWS\system32\D3DX9_43.dll
2010-09-08 17:56:48 ----A---- C:\WINDOWS\system32\d3dx10_43.dll
2010-09-08 17:56:47 ----A---- C:\WINDOWS\system32\XAudio2_6.dll
2010-09-08 17:56:47 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll
2010-09-08 17:56:46 ----A---- C:\WINDOWS\system32\xactengine3_6.dll
2010-09-08 17:56:46 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll
2010-09-08 13:27:26 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Media Player Classic
2010-09-08 13:26:47 ----A---- C:\WINDOWS\NeroDigital.ini
2010-09-01 16:24:57 ----A---- C:\WINDOWS\BRWMARK.INI
2010-09-01 16:24:57 ----A---- C:\WINDOWS\BRPP2KA.INI
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\drivers\BrScnUsb.sys
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\BrWia07a.dll
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\BrUsi07a.dll
2010-09-01 16:22:31 ----A---- C:\WINDOWS\system32\brinsstr.dll
2010-09-01 16:22:24 ----R---- C:\WINDOWS\system32\BrDctF2L.dll
2010-09-01 16:22:23 ----R---- C:\WINDOWS\system32\BrDctF2S.dll
2010-09-01 16:22:23 ----R---- C:\WINDOWS\system32\BrDctF2.dll
2010-09-01 16:22:21 ----N---- C:\WINDOWS\system32\BroSNMP.dll
2010-09-01 16:22:13 ----N---- C:\WINDOWS\system32\NSSearch.dll
2010-09-01 16:22:13 ----N---- C:\WINDOWS\brunin03.dll
2010-09-01 16:21:30 ----D---- C:\Program Files\Nuance
2010-09-01 16:21:08 ----A---- C:\WINDOWS\maxlink.ini
2010-09-01 16:20:29 ----D---- C:\Program Files\ScanSoft
2010-08-29 23:00:12 ----A---- C:\WINDOWS\vncutil.exe
2010-08-29 23:00:09 ----A---- C:\WINDOWS\system32\RtkCoInstXP.dll
2010-08-29 23:00:09 ----A---- C:\WINDOWS\RtkAudioService.exe
2010-08-29 23:00:05 ----A---- C:\WINDOWS\system32\drivers\Monfilt.sys
2010-08-29 22:59:55 ----A---- C:\WINDOWS\system32\drivers\Ambfilt.sys
======List of files/folders modified in the last 1 months======
2010-09-28 20:01:42 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Skype
2010-09-28 20:01:11 ----D---- C:\WINDOWS\Temp
2010-09-28 20:00:46 ----D---- C:\WINDOWS
2010-09-28 20:00:10 ----D---- C:\WINDOWS\system32\drivers
2010-09-28 20:00:10 ----D---- C:\WINDOWS\PeerNet
2010-09-28 19:59:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-09-28 19:53:59 ----D---- C:\WINDOWS\Prefetch
2010-09-28 19:53:40 ----RD---- C:\Program Files
2010-09-28 19:37:14 ----SHD---- C:\WINDOWS\Installer
2010-09-28 19:33:27 ----D---- C:\WINDOWS\system32
2010-09-28 19:20:42 ----D---- C:\Program Files\iPod
2010-09-28 19:17:55 ----D---- C:\Program Files\ESET
2010-09-28 16:02:16 ----D---- C:\Documents and Settings\Daniel\Data aplikací\skypePM
2010-09-28 08:39:13 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-09-27 20:04:09 ----A---- C:\WINDOWS\wincmd.ini
2010-09-16 18:24:44 ----HD---- C:\WINDOWS\inf
2010-09-16 18:21:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-09-16 18:18:31 ----SD---- C:\WINDOWS\Tasks
2010-09-16 18:18:20 ----D---- C:\WINDOWS\system32\CatRoot2
2010-09-16 18:17:35 ----D---- C:\WINDOWS\WinSxS
2010-09-12 13:43:27 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Ubisoft
2010-09-12 13:40:05 ----D---- C:\WINDOWS\system32\DirectX
2010-09-12 13:37:12 ----HD---- C:\Program Files\InstallShield Installation Information
2010-09-09 18:24:51 ----D---- C:\Program Files\Common Files\Adobe
2010-09-09 18:24:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-09-08 17:59:59 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-09-08 17:55:41 ----D---- C:\WINDOWS\Logs
2010-09-01 16:22:31 ----D---- C:\WINDOWS\twain_32
2010-09-01 16:22:13 ----D---- C:\Program Files\Brother
2010-09-01 16:20:42 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-08-29 23:00:41 ----D---- C:\WINDOWS\system32\RTCOM
2010-08-29 23:00:36 ----RSHDC---- C:\WINDOWS\system32\dllcache
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-09-12 691696]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43008]
R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2010-09-27 15424]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.5.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-08-27 21361]
R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2010-09-27 512096]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-09-12 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2010-09-12 25888]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2010-07-06 6088296]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408]
R3 RT73;TL-WN321G USB Wireless Adapter; C:\WINDOWS\system32\DRIVERS\rt73.sys [2008-10-21 465152]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-08-07 111360]
R3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2010-04-19 41984]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 a5iajrry;a5iajrry; C:\WINDOWS\system32\drivers\a5iajrry.sys []
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\NSNDIS5.SYS []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-08-13 144672]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2010-07-27 345376]
R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2010-09-27 552064]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812]
R2 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe [2009-01-05 69632]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2010-09-24 820008]
-----------------EOF-----------------
Skype sám odesílá zprávy
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Skype sám odesílá zprávy
Naposledy upravil(a) Caroprd111 dne 28 Zář 2010 19:35, celkem upraveno 2 x.
Důvod: Z důvodu bezpečnosti upraven odkaz.
Důvod: Z důvodu bezpečnosti upraven odkaz.
Re: Skype sám odesílá zprávy
Zde log z malwarebytes:
LOG z malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4712
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
28.9.2010 20:13:38
mbam-log-2010-09-28 (20-13-38).txt
Typ skenu: Rychlý sken
Skenované objekty: 140073
Uplynulý čas: 3 minuta(y), 53 sekunda(y)
Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1
Infikované procesy v paměti:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.
LOG z malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4712
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
28.9.2010 20:13:38
mbam-log-2010-09-28 (20-13-38).txt
Typ skenu: Rychlý sken
Skenované objekty: 140073
Uplynulý čas: 3 minuta(y), 53 sekunda(y)
Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1
Infikované procesy v paměti:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.
Re: Skype sám odesílá zprávy
Zdravim
Hura, konecne jste pochopil co je to nove tema
Vse co nasel MBAM smazte a provedte uplny sken - log opet sem...
Hura, konecne jste pochopil co je to nove tema
Re: Skype sám odesílá zprávy
log vidim jeste tak na 1hod. ale zatim je vse v poradku...kdyby neco dam vedet dekuji
Re: Skype sám odesílá zprávy
Dobra tedy, pak sem dej log a prupadne neco domazeme...
-
matoskvarenina
- Návštěvník

- Příspěvky: 1
- Registrován: 28 Zář 2010 22:20
Re: Skype sám odesílá zprávy
.
Naposledy upravil(a) matoskvarenina dne 29 Zář 2010 15:17, celkem upraveno 1 x.
Re: Skype sám odesílá zprávy
matoskvarenina: prectete si pravidla fora a zalozte nove tema at se to tu nemicha...
Tenhle topic nechte jeho puvodnimu uzivateli, ktery si pravidla precetl a zalozil si sve vlastni tema...Dekuji
Tenhle topic nechte jeho puvodnimu uzivateli, ktery si pravidla precetl a zalozil si sve vlastni tema...Dekuji


Přispějete na provoz fóra?